單項選擇題對于一個獨立的小型商業(yè)計算環(huán)境而言,下列哪一種安全控制措施是最有效的()。

A、對計算機使用的監(jiān)督
B、對故障日志的每日檢查
C、計算機存儲介質(zhì)存話加鎖的柜中
D、應(yīng)用系統(tǒng)設(shè)計的獨立性檢查


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題無線局域網(wǎng)比有線局域網(wǎng)在哪方面具有更大的風險()。

A、偽裝和修改/替換
B、修改/替換和設(shè)備失竊
C、竊聽和偽裝
D、竊聽和盜竊設(shè)備

2.單項選擇題下面哪一種方法在保護系統(tǒng)免受非授權(quán)人員的訪問時可以提供最高級安全()。

A、加密
B、電話回叫或撥號回叫系統(tǒng)
C、含有個人身份識別碼的磁卡
D、用戶身份別碼和口令

3.單項選擇題非授權(quán)用戶或外部人員(例如黑客)可以通過公共電話撥入網(wǎng)絡(luò),不斷地嘗試系統(tǒng)代碼、用戶身份識別碼和口令來獲得對網(wǎng)絡(luò)的訪問權(quán)限。這種“暴力破解”的方法一般在什么情況下有效()。

A、非授權(quán)用戶在嘗試一定數(shù)量的口令猜測后,會被系統(tǒng)自動斷開
B、使用常用字符和個人相關(guān)信息作為口令
C、用戶身份識別碼和口令有各種大量的可能性組合
D、所有登錄企圖被記錄下來,并妥善保護

5.單項選擇題虛擬專用網(wǎng)(VPN)提供以下哪一種功能()。

A、對網(wǎng)絡(luò)嗅探器隱藏信息
B、強制實施安全政策
C、檢測到網(wǎng)絡(luò)錯誤和用戶對網(wǎng)絡(luò)資源的濫用
D、制定訪問規(guī)則

最新試題

財務(wù)人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務(wù)人員不再有更改審計日志設(shè)置的權(quán)限。在跟蹤審計期間最重要的是驗證()

題型:單項選擇題

在實施后審查時,以下哪項最能證明用戶需求得到了滿足()

題型:單項選擇題

測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()

題型:單項選擇題

如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應(yīng)該怎么做()

題型:單項選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()

題型:單項選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復()

題型:單項選擇題

以下哪一項最能實時檢測到DDOS攻擊()

題型:單項選擇題

實施并行測試的主要原因是()

題型:單項選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個人可標識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項有可能需要重新進行評估()

題型:單項選擇題

審計師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時清除,審計師應(yīng)該建議()

題型:單項選擇題